保密違法違規(guī)案例警示|擅自卸載殺毒軟件等安全技術(shù)程序或修改審計管理等安全管理程序
文章出處:
網(wǎng)責任編輯:
閱讀量:
發(fā)表時間:2025年12月11日
典型案例:
某部委工作人員章某,認為在計算機中安裝防病毒軟件會影響運行速度,擅自卸載個人使用的涉密計算機上的殺毒軟件,結(jié)果不僅本機感染了病毒,還導致局域網(wǎng)內(nèi)的服務器和其他涉密計算機均被感染,計算機運行速度大大降低,網(wǎng)絡陷于癱瘓,嚴重影響單位正常辦公。事后,章某受到行政警告處分。
?
案例警示:
安全技術(shù)程序和管理程序,是指為確保涉密網(wǎng)絡的運行安全、信息安全而安裝,對網(wǎng)絡進行安全保密防護的應用程序。安全技術(shù)程序主要包括身份鑒別程序、訪問控制程序、主機監(jiān)控程序、防病毒程序等。安全管理程序主要包括權(quán)限管理程序、審計管理程序、安全策略管理程序等。上述程序一旦被隨意卸載,或修改有關設置,就會造成涉密技術(shù)防護措施部分或全部失效,導致技術(shù)防護和管控能力下降或喪失,大大增加泄密風險。
?為了防范上述泄密風險,保密法第三十一條明確規(guī)定,機關、單位應當加強對涉密信息系統(tǒng)、信息設備的保密管理,任何組織和個人不得“擅自卸載、修改涉密信息系統(tǒng)的安全技術(shù)程序、 管理程序”。
案例中,章某擅自卸載個人使用的涉密計算機上的殺毒軟件,導致本機以及網(wǎng)內(nèi)的服務器和其他涉密計算機均被感染病毒,威脅全網(wǎng)存儲、處理涉密信息的安全,情節(jié)也非常嚴重。對章某的違規(guī)行為,應當依據(jù)保密法及有關紀律處分規(guī)定給予相應處分。
預防措施:
應當嚴格按照分級保護要求,合理選擇并安裝身份鑒別程序、訪問控制程序、主機監(jiān)控程序、防病毒程序等安全技術(shù)程序,以及權(quán)限管理程序、審計管理程序、安全策略管理程序等安全管理程序,定期通過后臺查看有關程序是否正常運行。
在使用涉密信息化設備時,應嚴格按照保密管理制度履行審批或登記制度,不得擅自安裝、卸載、修改計算機上的軟件,發(fā)現(xiàn)異常應及時通知相關部門進行處理。
軸研所公眾號 軸承雜志社公眾號